Investopediaが説明するように、国際銀行間通信協会SWIFTは、標準化されたコードシステムを介して情報と指示を安全に送信するために金融機関が使用するメッセージングネットワークです。
SWIFT1には次のように記載されています。
SWIFT カスタマーセキュリティ管理フレームワークは、SWIFTユーザー向けの必須および助言的なセキュリティ管理について説明しています。
必須のセキュリティ管理は、コミュニティ全体のセキュリティベースラインを確立し、ローカルのSWIFTインフラストラクチャ上のすべてのユーザーによって実装される必要があります。SWIFTは、短期的かつ具体的なセキュリティ向上とリスク軽減に関する現実的な目標を設定するために、これらの必須管理に優先順位を付けました。
助言的なセキュリティ管理は、SWIFTがユーザーに実装を推奨するグッドプラクティスに基づいています。時間の経過とともに、脅威の状況の変化により必須管理が変更されたり、一部の助言的管理が必須になる可能性があります。
すべての管理は、次の3つの包括的な目標を中心にして明確に定義されています。
1. 使用環境の保護
2. アクセスの把握と制限
3. 検出と応答
タレスはこれら3つの目標すべてに準拠できるようサポートします
タレスはCSCフレームワークの次の項目に準拠できるようサポートします
第1.2項「オペレーティングシステムの特権アカウント制御」
第5項「ID管理と特権分離」
第6項「システムまたは取引記録の異常なアクティビティの検出」3
タレスのCipherTrust Data Security Platform(CDSP:データセキュリティプラットフォーム)を使用することで、組織全体で保存データのセキュリティを簡単かつ効率的に管理することができます。拡張可能なインフラストラクチャ上に構築されるプラットフォームには、高度な暗号化、トークン化、鍵の一元管理を実行すべく、個別にまたは組み合わせて展開できるさまざまなデータセキュリティ製品が揃っています。このデータセキュリティソリューションは総保有コストを最小限に抑えながら、次のセキュリティ課題と新たなコンプライアンス要件に対して組織の準備を整えます。
CipherTrust Transparent Encryption(CTE:透過暗号化)により提供される詳細なデータアクセス監査ログは、コンプライアンスだけでなく、不正アクセスの試行の識別と、承認されたユーザーアクセスパターンのベースラインの構築にも役立ちます。CipherTrust セキュリティインテリジェンスは、この情報を実用化する主要なセキュリティ情報およびイベント管理(SIEM)システムへの事前構築された統合により、全体像を完成させます。このソリューションにより、承認されていないアクセス試行と、承認されたユーザーによる疑わしい使用の識別に求められる動作パターンを構築するために必要なすべてのデータに対する、即時の自動エスカレーションおよび応答が可能になります。
これまでで最も包括的なデータプライバシー基準とされるGDPRは、組織がどこの国にあろうとも、EU市民の個人データを保持する全ての組織に対応を求められます。
クレジットカード及びデビットカードの決済処理事業者は、アカウントデータの処理、保存および送信に関する厳格なPCIDSSコンプライアンス要件に準拠する必要があります。
個人情報漏えいが発生した場合に、データ侵害報告義務の要件は、世界中の国々によって制定されています。それは管轄国で違いはありますが、ほぼ全てに「セーフハーバー」条項が含まれています。